
एक स्क्रिप्ट जो स्वचालित रूप से Hybrid Analysis (API) में फ़ाइलें सबमिट करती है
यह Python स्क्रिप्ट किसी फ़ोल्डर को पुनरावर्ती रूप से स्कैन करती है और स्वचालित मैलवेयर विश्लेषण के लिए निष्पादन योग्य, स्क्रिप्ट, दस्तावेज़ और अन्य प्रासंगिक फ़ाइलों को Hybrid Analysis (Falcon Sandbox) में सबमिट करती है।
~/.hybrid_analysis_submitter/) में संग्रहीत करता है.env फ़ाइल से पढ़ता हैइस स्क्रिप्ट को क्लोन या डाउनलोड करें अपनी स्थानीय मशीन पर।
आवश्यक पैकेज स्थापित करें:
pip install requests python-dotenv
.env फ़ाइल बनाएं स्क्रिप्ट के समान निर्देशिका में अपनी API कुंजी के साथ:HYBRID_API_KEY=your_api_key_here
आप Hybrid Analysis पर पंजीकरण करके एक API कुंजी प्राप्त कर सकते हैं।
स्क्रिप्ट को कमांड लाइन से चलाएँ, स्कैन करने के लिए फ़ोल्डर निर्दिष्ट करें:
python submit_to_hybrid.py /path/to/folder
डिफ़ॉल्ट सेटिंग्स के साथ फ़ोल्डर स्कैन करें:
python submit_to_hybrid.py C:\suspicious_files
फ़ोल्डर स्कैन करें लेकिन आकार सीमा 200 MB तक बढ़ाएँ और एक अलग पर्यावरण (जैसे, Android) का उपयोग करें:
python submit_to_hybrid.py /home/user/samples --max-file-size 200 --environment-id 300
कस्टम कैश फ़ाइल नाम का उपयोग करें:
python submit_to_hybrid.py ./malware --cache-file my_cache.json
Scanning folder: C:\suspicious_files
Submitting: C:\suspicious_files\malware.exe (2.34 MB)
-> Success! Job ID: 5f8a9c2d3e4f5a6b7c8d9e0f
Submitting: C:\suspicious_files\document.pdf (0.12 MB)
-> Success! Job ID: 6g9b0c1d2e3f4a5b6c7d8e9f
Skipping already submitted: C:\suspicious_files\malware.exe
Skipping symlink: C:\suspicious_files\link_to_malware.exe
Finished.
Files found: 42
Files submitted: 35
Files skipped: 6
Files failed: 1
.exe, .scr, .pif, .dll, .com, .cpl.msi.bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, , सभी समर्थित फ़ाइल प्रकारों की आधिकारिक सूची के लिए, Hybrid Analysis FAQ देखें।
os.walk() का उपयोग करके हर उप-फ़ोल्डर को पार करती है।--max-file-size से अधिक वाली छोड़ दी जाती हैं), और पहले सबमिट की गई फ़ाइल (SHA‑256 कैश) की जाँच करती है।https://hybrid-analysis.com/api/v2/submit/file एंडपॉइंट पर एक स्थायी requests सेशन का उपयोग करके आपकी API कुंजी के साथ अपलोड किया जाता है।~/.hybrid_analysis_submitter/ के अंदर एक JSON कैश फ़ाइल में संग्रहीत किया जाता है ताकि भविष्य के रन में पुनः सबमिट न हों। कैश मानव पठनीयता के लिए क्रमबद्ध सहेजा जाता है।429 प्रतिक्रियाओं का पता लगाती है और अनंत पुनर्प्रयासों से बचने के लिए 3 ऐसी त्रुटियों के बाद रुक जाती है।.env फ़ाइल से पढ़ी जाती है – इसे हार्डकोड न करें।--max-file-size से बड़ी फ़ाइलें छोड़ी जाती हैं।ALLOWED_EXTENSIONS में एक्सटेंशन वाली फ़ाइलें सबमिट की जाती हैं।~/.hybrid_analysis_submitter/) में संग्रहीत होता है।यह स्क्रिप्ट शैक्षिक और सुरक्षा विश्लेषण उद्देश्यों के लिए ज्यों-की-त्यों प्रदान की गई है। जिम्मेदारी से और Hybrid Analysis सेवा की शर्तों के अनुसार उपयोग करें।
तीसरे पक्ष के सैंडबॉक्स में फ़ाइलें सबमिट करने से संभावित संवेदनशील सामग्री उजागर हो सकती है। सुनिश्चित करें कि अपलोड करने से पहले आपके पास फ़ाइलें साझा करने का अधिकार है।
| तर्क | विवरण |
|---|
folder_path | आवश्यक – स्कैन करने के लिए फ़ोल्डर का पथ (पुनरावर्ती) |
--max-file-size | फ़ाइल का अधिकतम आकार MB में (डिफ़ॉल्ट: 250) |
--environment-id | विश्लेषण पर्यावरण आईडी (डिफ़ॉल्ट: 120 = Windows 7 64‑बिट) |
--cache-file | कैश फ़ाइल नाम (डिफ़ॉल्ट: submitted_cache.json)। फ़ाइल ~/.hybrid_analysis_submitter/ में संग्रहीत होती है |
.hta.sct.lnk, .chm.doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub.pdf, .eml, .msg.jar, .py, .pl.apk (Android), .elf (Linux).svg| समस्या | संभावित समाधान |
|---|
ERROR: HYBRID_API_KEY not found | उसी निर्देशिका में .env फ़ाइल बनाएँ जिसमें HYBRID_API_KEY=your_key_here हो। |
'folder_path' एक मान्य निर्देशिका नहीं है | किसी मौजूदा फ़ोल्डर का सही पथ प्रदान करें। |
| फ़ाइलें पढ़ते समय अनुमति अस्वीकृत | उपयुक्त पढ़ने की अनुमति के साथ स्क्रिप्ट चलाएँ। |
| बार-बार 429 त्रुटियाँ | सबमिशन दर कम करें (स्क्रिप्ट में time.sleep(2) बढ़ाएँ) या अपनी API योजना अपग्रेड करें। |
| फ़ाइलें अप्रत्याशित रूप से छोड़ी जाती हैं | जाँचें कि एक्सटेंशन ALLOWED_EXTENSIONS में है या नहीं। आप स्क्रिप्ट संपादित करके अधिक एक्सटेंशन जोड़ सकते हैं। |
| डुप्लिकेट सबमिशन छोड़े नहीं जाते | कैश फ़ाइल गायब या दूषित हो सकती है। नई शुरुआत करने के लिए ~/.hybrid_analysis_submitter/submitted_cache.json हटाएँ, या कोई भिन्न कैश फ़ाइल नाम उपयोग करने के लिए --cache-file तर्क का उपयोग करें। |
| स्कैन रूट के बाहर की फ़ाइलें छोड़ी जाती हैं | यह सुरक्षा के लिए जानबूझकर किया गया है। सुनिश्चित करें कि सभी लक्ष्य फ़ाइलें निर्दिष्ट फ़ोल्डर के अंदर हैं। |